1. 程式人生 > >FW的工作模式

FW的工作模式

span 不存在 兩種模式 wal cisco 必須 全面 pan 使用

1.查看Cisco ASA工作的模式 ciscoasa# sh firewall Firewall mode: Router 2.防火墻的運行模式有哪些? 1.Routing mode Firewall 2.Transparent mode Firewall

透明模式,顧名思義,首要的特點就是對用戶是透明的(Transparent),即用戶意識不到防火墻的存在。要想實現透明模式,防火墻必須在沒有 IP地址的情況下工作,不需要對其設置IP地址,用戶也不知道防火墻的IP地址。

適用環境:1.服務器必須是真實互聯網地址。2.需要保護同一子網上不同區域主機。

兩種模式都可以使用,該用哪種好呢?透明模式 好處:減少工作量,不必重新規劃ip地址;不做nat,數據包直接通過;同時對防火墻本身減壓 防火墻橋模式比路由模式晚出來好幾年,盡管橋技術成熟,但是,可能會存在防火墻對橋的支持以及橋接口自身對防火墻的影響。 1. 啟用橋模式,那麽所有流經橋接口的網絡流量就沒有防地址欺騙防護,因為在防火墻看來流量是從一個三層接口進來又出去,不存在地址欺騙; 2. 防火墻現在都是狀態檢測/過濾機制,橋接口可能會影響部分防火墻產品的狀態檢測功能; 3. 二層的橋在網絡拓撲連接方式上可能會引入關於二層的因素,諸如ARP轉發、VLAN Trunk、STP等; 一般來說,如果是能用路由模式建議還是用路由模式,畢竟防火墻做的安全過濾從一開始就是做三層以上的工作的。 透明模式: 優:不用重新進行IP劃分 缺:損失一些功能,如路由、VPN等 路由模式: 優:功能相對全面缺:需要對現有網絡進行一定調整

FW的工作模式